解决burpsuit 浏览器您的连接不是私密连接的问题

1.首先要把Burp Suite的CA证书下载到本地

  • Burp Suite软件是自带了CA证书的,我总结了一下有两种方法把CA证书下载到本地

(1)网上大多数的方法,【通过浏览器访问http://burp 】

  • 点右边的【CA Certifcate】即可下载

  • 不过需要注意的是,必须让浏览器开了127.0.0.1:8080代理才行,也就是要让Burp Suite能抓到浏览器的http包的情况下,才能访问到 http://burp。网上大多数教程都没说到这点

(2)还有种简单的方法,就是直接在Burp Suite上导出证书

 在Proxy中的Options中 点【import/export CA certificate】

选第一个,然后 Next

 这里,直接输入【cacert.der】 然后Next 就好了

 然后,在Burp Suite 的同级目录下会多出一个刚刚的cacert.der ,这就把CA证书导出来了 

2.接下来我们需要把证书导入浏览器,让浏览器添加信任

![](https://img2020.cnblogs.com/blog/1659501/202006/1659501-20200616101906964-1172553469.png)


 【设置】--->【高级】--->【证书】--->【管理证书】

 在【证书机构】中导入即可



 这样我们就可以用Burp Suite抓取HTTPS的包了
posted @ 2020-06-16 10:24  小疯紫  阅读(2170)  评论(0编辑  收藏  举报